WordPress · Time Capsule Plugin · CVE-2020-37255
**Nome do Software Vulnerável e Versões Afetadas**
WordPress Time Capsule Plugin versão 1.21.16
**Description**
Uma falha de bypass de autenticação permite que atacantes não autenticados obtenham acesso administrativo ao enviar uma requisição POST manipulada contendo o cabeçalho `IWP JSON PREFIX`. Esta falha possibilita a aquisição de cookies de sessão de administrador válidos, concedendo acesso ao painel do WordPress sem a necessidade de credenciais.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.